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The microchip described Is characterized in that a light-sensitive element is fitted at a point which light can 
reach only if the sheathing or parts of it are removed and/or destroyed by use not in accordance with the 
design specifications. 
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® Mikrochip 

® Mikrochip mit einem lichtempfindlichen Element, wo- 
bei im Ansprechen auf einen Lichteinfalf auf das lichtemp- 
fmdliche Element sofort oder spater eine Reaktion erfolgt, 
deren Art und Umfang yon eiher vorherigen Aktivierung 
abhangt und ein zumindest teilweises Loschen von ge- 
speicherter Information und/oder eine Zerstorung des Mi- 
crochips oderTeilen desselben umfafct. 
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Beschreibung 



Die vorliegende Erfindung betrifit einen Mikxochip mit 
einem lichtempfindlichen Element, wobei im Ansprechen 
auf einen Lichteinf all auf das fichtempfindliche Element so- 5 
fort oder spater eine Reaktion erfolgt, die ein zumindest teil- 
weises Loschen von gespeicherter Information und/oder 
eine Zerstorung des Mikrochips oder Teilen desselben um- 
faBt. ■ 

Derartige Mikrochips sind beispielsweise aus der 10 
US 5 053 992, der US 5 159 629, der US 5 233 563, und 
dem Aufsatz "Mehr Sicherbeit in Prozessorkarten" von Be- 
tirac Michel et al. in der Zeitschrift Funkschau, 1991, Heft 
20, Seiten 76 bis 78 bekannt. 

Die lichtempfindlichen Elemente sind dabei Bestandteile 15 
-von Schutzmechanismen, die den Mikrochip vor elektri- 
schen und/oder optischen Analysen schiitzen sollen. Sie 
sind an Stellen vorgesehen, an welche nur bei Entfernung 
und/oder Zerstorung einer den Mikrochip ganz oder teil- 
weise umgebenden Ummantelung oder Teilen derselben 20 
Licht gelangen kann, und veranlassen bei Lichteinfall ein 
zumindest teilweises Loschen von im Mikrochip gespei- 
cherter Information oder eine Zerstorung des Mikrochips 
oder Teilen desselben. 

Die wie erwahnt angeordneten und verwendeten licht- 25 
empfindlichen Elemente schiitzen den Chip relativ gu.t vor 
Ausspahungsversuchen. Sie erschweren andererseits die 
Herstellung und das Testen der Mikrochips, denn auch hier- 
bei darf ja kein Licht auf die lichtempfindlichen Elemente 
gelangen. Das Vorsehen von lichtempfindlichen Elementen 30 
der erwahnten Art im Mikrochip ist daher mit einem nicht 
unerheblichen Zusatzaufwand verbunden, was erkennbar 
ein Nachteil ist. 

Der vorliegenden Erfindung liegt daher die Aufgabe zu- 
grunde, einen Mikrochip zu schaffen, bei dem auf einfache 35 
Weise und mit minimal em Aufwand zuverlassig verhinder- 
bar ist, daB er durch Unberechtigte analysiert wird. 

Diese Aufgabe wird erfindungsgemaB im wesentlichen 
dadurch gelost. da6 die im Ansprechen auf einen Lichtein- 
fall auf das lichtempfindliche Element erfolgende Reaktion 40 
der Art und dem Umfang nach von einer vorherigen Akti- 
vierung abhangt und wenigstens ein zumindest teilweises 
Loschen von gespeicherter Information und/oder eine Zer- 
storung des Mikrochips oder Teilen desselben uirifafit. 

Da der Schutzmechanismus, dessen Bestandteil das licht- 45 
empfindliche Element ist, erst durch eine gesonderte Akti- 
vierung in Betrieb genommen wird, konnen die Herstellung 
und das Testen des Mikrochips bei noch nicht aktiviertem 
oder deaktiviertem Schutzmechanismus erfolgen. 

Bei dem erfindungsgemaBen Mikrochip ist damit auf ein- 50 
fache Weise und mit minimalem Aufwand zuverlassig ver- 
hinderbar, dafi er durch Unberechtigte analysiert wird. 

Vorteilhafte Weiterbildungen der Erfindung sind Gegen- 
stand der Unteran sprue he. 

Die Erfindung wird nachfolgend anhand eines Ausfuh- 55 
rungsbeispiels naher erlautert. 

Ausgangspunkt ist'ein vor einer unbefugten Fremdana- 
lyse zu sehiitzender, beispielsweise (aber nicht ausschlieB- 
lich) in einer Chipkarte enthaltener Mikrochip. Der Mikro- 
chip kann ein beliebiges elektronisches Element sein; in der 60 
Regel wird es sich hierbei jedoch um eine integrierte Schal- 
tung wie ei nen Mi kroprozessor, Signalprozessor, Mikrocon- 
troller, Speicherbaustein oder dergleichen handeln. 

Der Mikrochip ist ganz oder teilweise von einem lichtun- 
durchlassigen Ummantelungsabschnitt (im folgenden der 65 
Einfachheit halber kurz als Ummantelung bezeichnet) um- 
geben, um ihn mechanise h zu schutzen und um eine opti- 
sche Analyse von dessen Aufbau und Strukturen zu verhin- 



dern. 

Die lichtundurchlassige Ummantelung bedeckt zmnin- 
dest die sicherheitsrelevanten Bereich des Mikrochips. 

Sofern auch eine elektrische Analyse des Mikrochips aus- 
geschlossen sein soli, sind auch die elektrischen AnschluB- 
stellen des Mikrochips und die mit diesen verbundenen Si- 
gnalleitungen, gegebenenfalls auch eine auBere Beschaltung 
des zu schutzenden Mikrochips von der Ummantelung um- 
geben. 

Die Ummantelung kann durch ein Gehause, ein gehause- 
artiges Gebilde (beispielsweise VerguBmassen bzw. soge- 
nannte Globe-Top- Abdeckungen bei in Chipkarten enthalte- 
nen Mikrochips und dergleichen) oder ein Teil derselben ge- 
bildet werden; alternauv oder erganzend kann sie auch 
durch ein fiber dem zu schutzenden Mikrochip angeordnetes 
. weiteres elektrisches, elektromechanisches oder mechani- 
sches Bauelement, beispielsweise durch einen auf den zu 
schutzenden Mikrochip direkt oder ihdirekt (d h. unter Ein- 
fugung einer Isolationsschicht oder dergleichen) aufgesetz- 
ten zweiten Mikrochip, oder ein Teil desselben gebildet wer- 
den. 

Erfindungsg;emaB sind nun innerhalb des Mikrochip-Um- 
mantelungsgebildes ein oder mehrere lichtempfindliche Ele- 
mente vorgesehen. 

Die lichtempfindlichen Elemente konnen dabei in die 
Ummantelung integriert sein und/oder an der Oberflache 
und/oder im Inneren des Mikrochips vorgesehen sein. Sie 
sind vorzugs weise uber oder in unmittelbarer Nahe von den- 
jenigen Stellen des Mikrochips angeordnet, dessen ungehin- 
derte Freilegung fur eine Analyse des Mikrochips forderlich 
sein konnte. 

Bei bestimmungsgemaBem Umgang mit dem wie be- 
schrieben ummantelten Mikrochip fallt auf das lichtemp- 
findliche Element aufgrund der Lichtundurchlassigkeit der 
daruber liegenden Ummantelung nie Licht. Bei .bestim- 
mungsfremdem Umgang mit dem Mikrochip, d. h. bei Frei- 
legen desselben unter Entfernen und/oder Zerstdren der 
Ummantelung oder spatestens beim Versuch einer unter Be- 
leuchtung durchzufuhrenden optischen Analyse oder einem 
ebenfalls unter Beleuchtung durchzufuhrenden AnschlieBen 
von Signalleitungen zum Auslesen von Speieherinhalten 
oder dergleichen trifft hingegen zwangslaufig Licht auf das 
Hchtempfindliche Element. 

Dies lost in Abhangigkeit von der Art des lichtempfindli- 
chen Elements unterschiedliche Vorgange im lichtempfind- 
lichen Element aus. 

Ist das lichtempfindliche Element ein Speicherelement, 
dessen Inhalt beim Einfall von Licht veranderbar ist, kann 
dieser Speicherinhalt durch eine hierzu vorgesehene Steuer- 
einrichtung (Sicherheitslogik) ausgewertet werden. Das 
Auslesen des Speicherelements und die Auswertung des In- 
halts kann dabei zu beliebigen Anlassen (beispielsweise im- 
mer bei Anlegen einer Betriebsspannung) und/oder Zeit- 
punkten erfolgen. Wird dabei festgestellt, daB ein Lichtein- 
fall auf das lichtempfindliche Element stattgefunden hat, 
also ein Versuch unternommen Wird, den Mikrochip zu ana-v 
lysieren, wird dies zum A nlaB genommen, eine vom iyp des 
lichtempfindhchen Elements unabhangige, spater noch ge- 
nauer beschriebene Reaktion zu veranlassen. 

Ist das lichtempfindliche Element ein fotoelektrisches 
Wandlerelement, das bei Lichteinfall eine Spannung er- 
zeugt, kann diese Spannung dazii verwendet Werden, eine 
vom Typ des lichtempfindlichen Elements unabhangige, 
spater noch genauer beschriebene Reaktion zu veranlassen 
bzw. durchzufuhren. 

1st das lichtempfindliche Element ein bei Lichteinfall 
seine elektrischen Eigehschaften , verandemdes Element, 
konnen die veranderten elektrischen Eigenschaften zur Rea- 
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. lisierung einer Schaltfunktion verwendet werden, mittels 
welcher eine vom Typ des lichtempfindlichen Elements un- 
abhangige, spater noch genauer beschriebene Reaktion ver- 
anlafibar bzw. durchfuhrbar ist. 

Die Reaktion auf das Erfassen eines Lichteinfalls bzw. 5 
auf einen Lichteinfall besteht ailgemein gesprochen darin, 
daB MaBnahmen getroffen werden, die eine Analyse des zu 
schiitzenden Mikroprozessors unmoglich niachen. Die Re- 
aktion kann beispielsweise darin bestehen, daB gespeicherte 
Informationen ganz oder teilweise gelSscht und/oder der 10 
Mikrochip oder einzelner Funktionen desselben zerstort 
werden (beispielsweise durch Zunden sogenannter Fuses). 
Daruber hinaus konnen auf das Erfassen eines Lichteinfalls 
hin bzw. auf einen Lichteinfall hin selbstverstandlich auch 
beliebige andere Reaktionen ausgelost werden, die die Anar 15 
lyse des zu schiitzenden Chips erschweren oder ausschlie- 
Ben. 

Um zu verhindern, daB ein Lichteinfall auf das lichtemp- 
findliche Element schon bei der Herstellung des Mikrochips 
die beschriebene Reaktion zeigt, ist gegebenenfalls ein Ak- 20 
tivierungsprozeB vorziisehen, durch welchen die ursprung- 
lich noch nicht aktivierten Reaktionen aktivierbar sind, bei- 
spielsweise indem eine Sicherheitslogik irreversibel von ei- 
nem Aus-Zustand in einen Bereitschaftszustand versetzt 
wird. 25 

Die spektrale Empfindlichkeit des hchtempfindlichen 
Elements ist vorzugsweise so ausgelegt, daB nicht nur der 
Einfall von sichtbarem Lich t, sondern auch der Einfall ande- 
rer Strahlungsarten, die zur Sichtbarmachung von Mikro- 
chip-Strukturen verwendbar sind, durch das lichtempfindli- 30 
che Element erfaBbar sind. Sofern das gesamte Strahlungs- 
spektrum nicht durch ein einzelnes lichtempfindliches Ele- 
ment abgedeckt werden kann, kann in Betracht gezogen 
werden, jeweils mehrere lichtempfindliche Elemente vorzu- 
sehen, die sich diesbeziiglich erganzen. .. . 35. 

Die iiber einem lichtehipfindlichen Element vorgesehene 
Chip-Ummantelung ist vorzugsweise so ausgebildet, daB sie . - 
fur samdiche Strahlungs-Wellenlangen, die durch das licht- 
empfindliche Elernent'erfaBbar ist, undurchlassig ist; sofem 
bestimmte Strahlungswellenlangen in der Umgebung des zu 40 
schiitzenden Chips ublicherweise nicht vorkommen, kann es 
sich als vorteilhaft erweisen, die Ummantelung hierfur 
durchlassig zu ges taken. 

Patentanspriiche 45 

1. Mikrochip mil einem lichtempfindlichen Element, . 
wobei im Ansprechen auf einen Lichteinfall auf das 
lichtempfindliche Element sofort oder spater eine Re- 
aktion erfolgt, deren Art und Umfang von einer vorhe- 50 
rigen Aktivierung abhangt und ein zumindest teilwei- 
ses Lpschen von gespeicherter Information und/oder 
eine Zerstorung des Mikrochips oder Teilen desselben 
umfaBt 

2. Mikrochip nach Anspruch 1, dadurch gekennzeich- 55 
net, daB das lichtempfindliche Element an einer Stelle 
vorgesehen ist, an welche nur unter bestimmungsfrem- 
der Entfemung und/oder. Zerstorung eines den Mikro- 
chip ganz oder teilweise umgebenden lichtundurchlas- 
sigen Ummantelungsabschnittes oder Teilen desselben 60 
Licht gelangen kann. 

3. Mikrochip nach Anspruch 1 oder 2, dadurch ge- 
kennzeichnet, daB der Mikrochip Bestandteil einer 
Chipkarte ist. 

4. Mikrochip nach einem oder mehreren der vorherge- 65 
henden Anspriichei dadurch gekennzeichnet, daB der 
Ummantelungsabschnitt durch ein gehauseartiges Ge^ 
bilde oder ein tei) desselben gebildet wird. 
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5. Mikrochip nach einem oder mehreren der Ansprii- 
che 1 bis 3, dadurch gekennzeichnet, daB der Umman- 
telungsabschnitt durch eiri uber deni Mikrochip ange- 
ordhetes weiteres Bauelement oder ein Teil desselben 
gebildet wird. 

6. Mikrochip nach einem* oder mehreren der vorherge- 
henden Anspruche, dadurch gekennzeichnet, daB das 
lichtempfindliche Element ein auf einen Lichteinfall 
ansprechendes Speicherelement ist. 

7. Mikrochip nach Anspruch 6, dadurch gekennzeich- 
net, daB eine Sicherheitslogik vorgesehen ist, welche 
die im Speicherelement gespeicherte Information zu 
gegebenen Anlassen und/oder zu gegebenen Zeitpunk- 
ten ausliest, auswertet und entsprechend darauf rea- 
giert. 

8. Mikrochip nach einem oder mehreren der vorherge- 
henden Anspruche, dadurch gekennzeichnet, daB das 
lichtempfindliche Element ein fotoelektrisches Wand- 
lerelement ist, . welches bei Lichteinfall eine Spannung 
erzeugt. 

9. Mikrochip riach Anspruch 8, dadurch gekennzeich- 
net, daB die erzeugte Spannung zum zumindest teilwei- 
sen Loschen von gespeicherter Information und/oder 
zum Zerstoren des Mikrochips oder. Teilen desselben 
verwendet wird. 

10. Mikrochip nach einem oder mehreren der vorher- 
gehenden Anspruche, dadurch gekennzeichnet, daB das 
lichtempfindliche Element ein bei Lichteinfall seine 
elektrischen Eigenschaften veranderndes Element ist. 

11. Mikrochip nach Anspruch 10,' dadurch gekenn- 
zeichnet, daB die veranderten elektrischen Eigenschaf- 
ten zur Realisierung einer Schaitfunktion verwendet 
werden, mittels welcher eine ein zumindest teilweises 
Loschen von gespeicherter Information urid/oder ein 
Zerstoren des Mikrochips oder Teilen desselben veran- 
lassende Spannung durchschaltbar ist. 
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